VR|物联网安全:如何保护边缘设备以最大程度地减少网络攻击
这并不是一个毫无根据的担忧:正如我们在媒体上看到的那样 , 越来越多的针对工厂的网络攻击案例使基础设施变得毫无用处 , 甚至改变了它们的运行 , 从而带来了风险 。
我们第一次熟悉工业网络安全是在 2010 年 。 Stuxnet 是一种被描述为第一种网络武器的恶意软件 , 它被引入伊朗核电站以延迟伊朗的核计划 。 该恶意软件成功控制了浓缩铀离心机的阀门和压力传感器 。
过去一年 , 针对关键基础设施的工业网络攻击大幅增加 , 攻击火力发电厂、变电站、水处理厂或输油管道 。 例如最近对殖民地管道 或 佛罗里达州 为大量人口供水的水处理厂的攻击 。
物联网设备存在安全风险
物联网 (IoT) 是一组使物理世界与数字世界相连的技术 。 通过传感器、执行器和其他所谓的物联网设备从物理世界中发生的事情收集信息 , 然后进行数字处理 。 与人体类比 , 物联网是数字世界的意义 , 也是许多寻求通过数字化流程和利用数据来改变其商业模式的工业公司迈向数字化转型的第一步 。
第一步是收集数据 。 公司现在可以通过物联网部署连接到他们的工业设备并收集数据以做出明智的决策 。 其中许多物联网设备具有先进的计算能力 , 可以远程操作工业设备;这正是正确保护这些设备如此重要的原因 。
物联网设备是 。 然而 , 整个网络安全链中最脆弱的元素及其背后的原因是缺乏固件更新 。
在个人电脑和手机等成熟领域 , 设备收到新版本通知和安全补丁的通知无处不在 , 这些补丁可以保护智能手机和笔记本电脑在下载和安装后免受最新漏洞的影响 。
然而 , 在工业界 , 这远非常态 。 通常 , 一旦物联网设备部署在其物理环境中 , 它们就永远不会更新 , 这会显着增加陷入网络攻击的风险 。
物联网设备的更新方式与我们的手机或计算机不同 , 主要有两个原因:
- 工业物联网市场的不成熟意味着网络安全不被视为主要需求 。 如果我们将促使公司开展物联网项目的所有需求都放入某种马斯洛金字塔中 , 那么在网络安全之前还有其他问题 , 而这恰恰是一个大错误 。 在项目开发后担心物联网安全 , 而不是从一开始 , 从设计阶段开始 。
- 管理分布式、远程和极其异构的环境的复杂性 。 物联网的概念基于大量分布式“事物”的存在 。 能够确保所有这些设备都可以以高效且可扩展的方式进行更新 , 因此拥有安全的远程管理系统至关重要 。 否则 , 必须在本地定期更新 IoT 设备的成本将使任何特定规模的项目都不可行 。
工业物联网安全:保护物联网边缘设备的建议
物联网中最常见的漏洞围绕以下几个方面:
- 使用弱密码或嵌入式密码
- 不安全的网络服务
- 使用不安全的接口
- 缺乏更新机制
- 缺乏数据存储和传输安全性
- 设备管理不到位
【VR|物联网安全:如何保护边缘设备以最大程度地减少网络攻击】物联网设备是安全链中最薄弱的环节 。 在部署任何物联网项目时 , 确保它们得到充分保护是继续进行的最佳方式 。
- 京东|适合过年送长辈的数码好物,好用不贵+大牌保障,最后一个太实用
- |互联网运营是什么?快来看看你是哪种类型的运营
- 物联网|据说,物联网也可以称之为“一张想想的网络”,物联网世界是梦
- 物联网|?内容创作者:要明白文章首先是写给推荐系统看的!
- 李现与eStar队员合影并晒签名队服 称“感谢冠军战队的礼物”
- 合规|上海制定反垄断、互联网营销算法、盲盒经营活动等新业态合规指引
- poizon|得物 App 线下店开通数字人民币支付
- 互联网时代|原极狐汽车总裁被挖至小米 担任小米汽车副总裁
- 联想|4个细节证明:联想并不安全,反而更加危险!
- 区委领导构筑静安数字经济竞争新优势|促发展、保安全| 区委